Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.79/34: Рейтинг темы: голосов - 34, средняя оценка - 4.79
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
1

Опера не открывает некоторые сайты

28.03.2012, 12:53. Просмотров 6244. Ответов 19
Метки нет (Все метки)

Вчера 27 скачал архив после запуска начал ругаться касперский система перезагрузилась после чего архив испарился теперь опера не открывает некоторые сайты пишет (Соединение закрыто удалённым компютером )и иногда в правом нижнем углу появляется банер (просит номер телефона )позже выложу логи
0
QA
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
28.03.2012, 12:53
Ответы с готовыми решениями:

Опера сама открывается и открывает рекламные сайты
День добрый, где то подцепил заразу, антивирусы не отслеживают, проверялся другими программами,...

Не открывает некоторые сайты браузер
Здравствуйте. У меня такая проблема. Браузер (Mozilla) не открывает некоторые сайты. В результате...

При запуске Опера дополнительно открывается вкладка с рекламой казино + Firefox вообще не открывает сайты
Здравствуйте, уважаемые спецы. Проблема возникла на ноуте супруги. Пожаловалась на то, что при...

Internet explorer не открывает некоторые сайты
Здравствуйте. Возникла следующая проблема - интернет эксплорер не открывает некоторые сайты...

Не открывает почту на mail yandex и некоторые сайты с https
доброго всем времени суток, большая просьба помочь с решением проблемы. Касперский ничего не...

19
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
28.03.2012, 13:06  [ТС] 2
в avz через этот скрипт создал архив карантина
0
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
28.03.2012, 13:14  [ТС] 3
Вот скрипт
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\2C.tmp','');
 QuarantineFile('C:\WINDOWS\system32\windebug32.exe','');
 QuarantineFile('C:\WINDOWS\system32\hnkxycb.dll','');
 DeleteFile('C:\WINDOWS\system32\hnkxycb.dll');
 DeleteFile('C:\WINDOWS\system32\windebug32.exe');
 DeleteFile('C:\WINDOWS\system32\2C.tmp');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\hnkxycb.dll');
BC_Activate;
RebootWindows(true);
end.
0
Sanya
Эксперт Windows
13159 / 4607 / 168
Регистрация: 25.10.2010
Сообщений: 9,414
28.03.2012, 13:36 4
RUSGOON, и чем вам помог чужой скрипт ? систему не убили окончательно ?

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
28.03.2012, 22:51  [ТС] 5
вот логи
(зарание спасибо)
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (14.3 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.2 Кб, 12 просмотров)
Тип файла: zip info.zip (7.0 Кб, 46 просмотров)
Тип файла: zip log.zip (5.3 Кб, 19 просмотров)
thyrex
Вирусоборец
7604 / 5075 / 843
Регистрация: 06.09.2009
Сообщений: 20,175
29.03.2012, 01:23 6
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\7238.tmp','');
 QuarantineFile('C:\Windows\system32\mss32.dll','');
 DeleteFile('C:\WINDOWS\system32\rhoiha.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи
1
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
29.03.2012, 14:14  [ТС] 7
вот свежие логи
0
Вложения
Тип файла: zip log2.zip (7.1 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscheck.zip (14.2 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscure.zip (17.3 Кб, 6 просмотров)
Sfera
Вирусоборец
1130 / 161 / 4
Регистрация: 24.12.2010
Сообщений: 389
30.03.2012, 07:52 8
проверьте на http://www.virustotal.com файл C:\Windows\system32\mss32.dll
ссылку на проверку сюда

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\mss32.dll','');
 DeleteFile('C:\Windows\system32\7238.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Выполните лог HijackThis
+
Сделайте повторные логи AVZ + RSIT
+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
1
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
30.03.2012, 23:30  [ТС] 9
https://www.virustotal.com/file/f209...is/1333118278/ вот ссылка на проверку
0
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
30.03.2012, 23:38  [ТС] 10
ещё более свежие логи
0
Вложения
Тип файла: log hijackthis.log (7.2 Кб, 11 просмотров)
Тип файла: zip log.zip (7.0 Кб, 33 просмотров)
Тип файла: zip virusinfo_syscure.zip (19.3 Кб, 5 просмотров)
Sanya
Эксперт Windows
13159 / 4607 / 168
Регистрация: 25.10.2010
Сообщений: 9,414
30.03.2012, 23:52 11
а где virusinfo_syscheck.zip ? стандартный скрипт №2
где лог
Цитата Сообщение от Sfera Посмотреть сообщение
Malwarebytes' Anti-Malware
и карантины перестаньте выкладывать на форум
0
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
31.03.2012, 00:50  [ТС] 12
Malwarebytes Anti-Malware
0
Вложения
Тип файла: txt mbam-log-2012-03-31 (00-24-58).txt (5.5 Кб, 55 просмотров)
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
31.03.2012, 00:54  [ТС] 13
вот 2 скрипт
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (15.0 Кб, 35 просмотров)
shestale
Вирусоборец
8604 / 4174 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
31.03.2012, 07:01 14
Если МВАМ уже закрыли, то просканируйте заново и удалите эти строки
Обнаруженные ключи в реестре:
HKCR\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCR\TypeLib\{A8954909-1F0F-41A5-A7FA-3B376D69E226} (Trojan.BHO) -> Действие не было предпринято.
HKCR\Interface\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91} (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp.1 (Trojan.BHO) -> Действие не было предпринято.
HKCR\BhoNew.BhoApp (Trojan.BHO) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
Если не сами устанавливали мультибар Ticno, тогда удалите еще и эти строки
Обнаруженные модули в памяти:
C:\Program Files\Ticno\Ticno Tabs\TicnoTabsBho111217.dll (Trojan.BHO) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Program Files\Ticno\Ticno Tabs\TicnoTabsBho111217.dll (Trojan.BHO) -> Действие не было предпринято.
Что теперь с проблемой?
1
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
31.03.2012, 08:39  [ТС] 15
удалил саиты открываются нормально только комп бывает ужасно виснет до такой степени что не отзывается ни на однно действие ни на Ctrl+Alt+Del ни на кнопку питания на клаве но при этом не создаёт шума хорактерного для его обычных зависаний
0
shestale
Вирусоборец
8604 / 4174 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
31.03.2012, 10:43 16
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
0
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
31.03.2012, 16:39  [ТС] 17
ну типо 5 символов
0
Вложения
Тип файла: zip ComboFix.zip (3.6 Кб, 44 просмотров)
shestale
Вирусоборец
8604 / 4174 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
31.03.2012, 17:01 18
Что с проблемой, зависания продолжаются?
Если да, то в какой момент это происходит?
0
RUSGOON
0 / 0 / 0
Регистрация: 28.03.2012
Сообщений: 14
31.03.2012, 17:43  [ТС] 19
раньше при каком либо объёмном действии установке игры запуске браузера открытии косперского (при том зависал на столько что приходилось отсоединять питание ни на какие команды не реагировал не выключался что с кнопки на сис. блоке что с клавиатуры просто в определённый момент на экране перестовало что либо происходить курсор начинал показывать анимацию загрузки и комп просто перестовал шуметь а дальше всё я и ждал ) кстати особенно часто это происходило вовремя установки cod 4 с 2-х разных дисков на каждом из них не работало по 1 файлу хотя до этого буквально за пару дней диски работали а началось всё 27 с установки архива опера перестала открывать сайты потом после первых попыток лечения зависания и синяя полоса на пол экрана но после ComboFix всё вроде нормально
0
shestale
Вирусоборец
8604 / 4174 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
31.03.2012, 17:46 20
Цитата Сообщение от RUSGOON Посмотреть сообщение
после ComboFix всё вроде нормально
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Выполните Рекомендации после удаления вредоносного ПО

Всего хорошего.
0
31.03.2012, 17:46
Answers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
31.03.2012, 17:46

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Google Chrome открывает 2 вкладки с рекламой, некоторые сайты не открываются
Добрый день! У меня происходит вот что: В браузере Google Chrome постоянно самопроизвольно...

Опера самостоятельно открывает "левые" сайты и перенаправляет на разные поисковики
В общем ситуация банально простая при серфинге в инете через браузер Опера, через разный промежуток...

Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis
Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis не работают. Dr.Web...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.